Şifre Olmadan: Kimlik Doğrulamanın Geleceği
Secureeuth geçtiğimiz günlerde on kullanıcının on tanesinin birden fazla hesap için aynı şifre kullanılarak araştırıldığını belirtti. 6’dan fazlası 3-7 hesapta (% 62) kullanırken,% 10’u 10+ hesapta bir şifre kullandıklarını kabul ediyor. Bunun ana nedeni, bazı siteler için birçok şifreyi hatırlamak çok baş döndürücü görünüyor. Böylece, insanlar artık hiçbir şeyi ezberlemelerini gerektirmeyen en kolay yolu bulma eğilimindedir. Bu şaşırtıcı değil. Rapor ayrıca çoğu kullanıcının şifreleri kolayca saldırıya uğratacak şekilde dağıttığını göstermektedir. Metin mesajları, kullanıcıların% 20’si suçlu olduğunu iddia ederek, insanların şifreleri paylaşmasının en yaygın yoludur.
Kaçınılmaz olarak, şifreyi kullanmada kötü alışkanlıklar, hesabın hacklenmesine ve kaybolmasına neden olabilir. Uzun vadede, değerli kişisel bilgilerin yakında sızacağı bir güvenlik sorunudur. IBM Security 2020 anketine göre, 3,68 milyon dolar, veri ihlallerinin toplam küresel ortalama maliyetidir. Bu noktada, bir şifre kullanmak güvensizlik ve finansal sorunlar doğurur. Bu şifrenin sonu mu? Parola kullanma güvensizliği potansiyeli ile, bu on yıl yakında bitecek mi? Tam olarak değil. Bununla birlikte, insanlar artık bir parolayı daha güvenli hale getiren veya şifreleri kullanmaktan kaçınan alternatif bir yöntem bulmuşlardır. 2FA, MFA ve şifre olmadan kaçırılmaması gereken üç çözümdür. Bunlar arasında, en iyi seçim olarak önemli bir şifre olmadan. Makalemizde bu görüşü desteklemek için başka nedenler tartışılacaktır.Şifreler olmadan kimlik doğrulamasını yapan şey, 2FA ve MFA’ya kıyasla en iyi seçim haline gelir, parola olmadan kimlik doğrulaması konfor ve güvenlik üstünlüğünü kanıtlar. İkinci Faktör Kimlik Doğrulaması (2FA) Bu güvenlik yöntemi, kullanıcıların kimliklerini doğrulamak için iki kimlik doğrulama faktörü sağlamalarını gerektirir. Parolayı girmenin yanı sıra, telefonlarına veya PIN’e gönderilen kodu girmeleri gerekir. Bu nedenle, 2FA kötü insanların özel bölgenize saldırmasını zorlaştırır. Bilgisayar korsanları, korumalı içeriğe erişmek için parolanızı ve cep telefonunuza gönderilen bilgilerinizi bilmelidir. Facebook veya Gmail hesabınızla 2FA’nın korunmasını kolayca görebilirsiniz. Teoride 2FA şifrelerden daha güvenli olsa da, kullanıcılar hala diğer güvenlik sorunlarıyla karşı karşıya. Aslında teknik bir sorun değil, insan alışkanlıklarının neden olduğu. Örneğin, kullanıcılar siteye erişmek için ikinci faktörün kimlik doğrulamasını tamamlamak için cep telefonlarını getirmeyi unuturlar. Çok faktörlü kimlik doğrulama (MFA) 2FA’ya benzer, MFA kullanıcıları başarılı erişim için doğru öncesi kimlik tanımlamasını girmeye veya göstermeye zorlar. 2FA ile karşılaştırıldığında, MFA, içeriğinize erişmek için şifreden 2’den fazla kimlik doğrulama faktörü ister. Görünüşe göre, MFA 2FA’dan daha güvenlidir.
Aşağıdaki 2 veya 3 şeye güvenebilirsiniz:
Bildiğiniz bir şey: şifre veya pim
Sahip olduğunuz bir şey: cep telefonu veya güvenlik jetonu
Senin hakkında bir şey: parmak izleri veya yüz uçları
Yaptığınız bir şey: hızı yazma, konum bilgileri vb.
Yüksek MFA güvenliğine rağmen, işinizi çok daha karmaşık hale getirir. İnkar edilemez bir şekilde, MFA güvenliğini her zaman korumak için meşgul olan işletmeler için zaman kaybıdır. Ayrıca, 2FA veya MFA hala kullanıcıların şifreyi hatırlamasını gerektirir. Bu nedenle, bu, kullanıcıların artık ezberlemek istemedikleri ve manipüle edildiği sorunları çözmez. Burası, kullanışlı bir şifre olmadan kimlik doğrulamasının bulunduğu yerdir. 1.000 ABD tüketicisinin yakın tarihli bir vizesi anketinden, katılımcıların çoğunluğu şifreleri geçmek yerine şifresiz bir kimlik doğrulamasını tercih ediyor. Bu çözüm, kullanıcılara birçok açıdan fayda sağlar:
Birçok şifreyi/pimi hatırlamak zorunda değilsiniz (%50);
Bir şifre/pimden daha iyi güvenlik (%46);
Kimlik doğrulama yöntemini unutmayın/kaybetmeyin (%33).
Bu nedenle, mevcut kimlik doğrulama kimlik doğrulamasına alışkın olmasanız da, bu kimlik doğrulama hala yakın gelecekte işinize uygulanmayı düşünmeye değer.
Bir sonraki bölümde, yakın gelecekte şifre olmadan hızlı büyümenin temellerini inceleyeceğiz. Gelecek çerçeve için yapı taşları daha yüksek gelir şifreleri olmadan, düşük maliyetler geleneksel güvenlik yöntemleri maliyet merkezleri olarak kabul edilmiştir. Bu nedenle birçok şirket parola olmadan kimlik doğrulamaya geçmeyi düşünmektedir. Parola yönetimi ve veri ihlalleri ile ilişkili maliyetleri azaltmasına ek olarak, üretkenliği ve müşteri derecelendirmelerini artırarak geliri gerçekten artırır. Daha iyi kullanıcı deneyimi, hızlı bir yaşam sonucu olarak, kullanıcılar her zaman rahat ve pürüzsüz bir kullanıcı deneyimi ararlar. Aslında, deneyim fiyattan daha önemlidir. Müşterilerin% 86’sı daha iyi kullanıcı deneyiminin tadını çıkarmak için daha fazla ödeme yapmaya hazırdır. Bu, kural sayısını azaltmanın kullanıcı desteğini artırdığı ve bu da güvenliği artırdığı anlamına gelir. Bu noktada, şifre olmadan en önemli seçenek. Pürüzsüz bir şifre olmadan kimlik doğrulaması nedeniyle, kullanıcılar süreç sırasında rahatsız olmaz. Bu, insanların kişisel kimlik veya özel mülkiyet gören onlarca yıldır birbirlerini tanıdıklarını taklit eder. Bu nedenle, şifreler olmadan kimlik doğrulaması dijital dönüşüm için önemli bir husus haline gelmiştir. Bu, kullanımı kolay müşteri erişim yöntemleri sağlayan çevrimiçi hizmetlerin girişidir.
Daha az şifre, LastPass anketini göz önünde bulundurarak daha güvenli, BT ve çalışanlar şifrelerin bir sorun olduğu konusunda hemfikir.
% 95 parola kullanma riski olduğuna inanıyor
% 85’i kuruluşlarının her gün kullanılan şifre sayısını azaltması gerektiği konusunda hemfikirdir.
Şirketler genellikle güvenlik ve kolay kullanım yöntemlerini dengeleyerek mücadele eder. Şimdi, sorunu çözmek için şifre olmadan. Bu sadece kullanıcı deneyimini geliştirmekle kalmaz, aynı zamanda güvenliği de artırır. Şifre olmadan zorluklar Bu nedenle, çoğu işletme şifre olmadan kimlik doğrulamasına güveniyor, ancak hala veri depolama ve kullanıcının benimsenmesi konusunda endişeli. Daha iyi güvenlik (%69) ve zaman (%54) ve maliyetler (%48 (%48) dahil olmak üzere şifreler olmadan kimlik doğrulama modelinin ana faydaları ) kaydedildi ve herhangi bir yerden erişme yeteneği (%53). Bununla birlikte, veri depolama alanının% 41’ine ihtiyaç duyulmaktadır ve% 40’ı şifre olmadan uygulamak için ana zorluk olarak göç etmek için zamanın% 40’ı,% 72’si kuruluşlarındaki nihai kullanıcının genellikle bir şifre kullanmaya devam etmeyi tercih ettiğini düşünüyor. Bu nedenle, parola olmayan kullanıcıların varlığını artırmak en önemli önceliğiniz olmalıdır. Sonuç olarak, bir şifre kullanmak güvenliği korumak için popüler bir yöntem olduğunu kanıtlasa da, hala bazı zayıflıkları vardır. Zayıf bir şifreye sahip olmak güvensizlik konusunda endişeler yaratsa da, güçlü bir şifre insan hafızası için bir zorluktur.